服務(wù)器安全密碼策略- IT安全運(yùn)維
2020-05-09 16:11 作者:艾銻無(wú)限 瀏覽量:
在系統(tǒng)安全運(yùn)維中,針對(duì)Windows 服務(wù)器在部署的時(shí)候,除了要常規(guī)的要開(kāi)啟防火墻,漏洞修復(fù)(必須處理)之外,設(shè)置一些用戶(hù)及密碼策略,也能夠增強(qiáng)服務(wù)器安全,下面分享一些服務(wù)器安全密碼策略供IT運(yùn)維同行參考。
1.設(shè)置密碼使用期限策略:
在管理工具打開(kāi)本地安全策略,打開(kāi)路徑:安全設(shè)置\帳戶(hù)策略\密碼策略,將密碼最長(zhǎng)使用期限設(shè)置為30-180之間,建議值為90,將密碼最短使用期限設(shè)置為1-14之間,建議值為7
2.密碼復(fù)雜性配置:
在管理工具打開(kāi)本地安全策略,打開(kāi)路徑:安全設(shè)置\帳戶(hù)策略\密碼策略,將密碼必須符合復(fù)雜性要求設(shè)置為已啟用,將密碼最小長(zhǎng)度設(shè)置為8以上。
3. '強(qiáng)制密碼歷史'設(shè)置為5-24之間:
設(shè)置強(qiáng)制密碼歷史,防止重復(fù)使用最近使用過(guò)的密碼;在管理工具打開(kāi)本地安全策略,打開(kāi)路徑:安全設(shè)置\帳戶(hù)策略\密碼策略,將強(qiáng)制密碼歷史設(shè)置為5-24之間
4.匿名賬戶(hù)訪(fǎng)問(wèn)控制:
在管理工具打開(kāi)本地安全策略,打開(kāi)路徑:安全設(shè)置\本地策略\安全選項(xiàng)。將網(wǎng)絡(luò)訪(fǎng)問(wèn)中“Everyone權(quán)限應(yīng)用于匿名用戶(hù)“設(shè)置為:已禁用,將“不允許SAM帳戶(hù)的匿名枚舉“設(shè)置為:已啟用,將“不允許SAM帳戶(hù)和共享的匿名枚舉”設(shè)置為:已啟用,將”允許匿名SID/名稱(chēng)轉(zhuǎn)換“設(shè)置為:已禁用。
5.應(yīng)啟用安全審計(jì)功能,審計(jì)覆蓋到每個(gè)用戶(hù),對(duì)重要的用戶(hù)行為和重要安全事件進(jìn)行審計(jì):
在管理工具打開(kāi)本地安全策略,打開(kāi)路徑:安全設(shè)置\本地策略\審核策略,將全部審核策略配置為:成功,失敗。包括審核策略更改、審核對(duì)象訪(fǎng)問(wèn)、審核進(jìn)程跟蹤、審核目錄服務(wù)訪(fǎng)問(wèn)、審核賬戶(hù)登陸事件、審核特權(quán)使用、審核系統(tǒng)事件、審核賬戶(hù)管理、審核登陸事件共九項(xiàng)。
6.配置賬戶(hù)鎖定策略:
配置賬戶(hù)鎖定策略,降低被爆破和猜測(cè)風(fēng)險(xiǎn);在管理工具打開(kāi)本地安全策略,打開(kāi)路徑:安全設(shè)置\帳戶(hù)策略\賬戶(hù)鎖定策略。將賬戶(hù)鎖定閾值設(shè)置為3-8之間,建議值為5,輸錯(cuò)5次密碼鎖定賬戶(hù);然后將賬戶(hù)鎖定時(shí)間和重置賬戶(hù)鎖定計(jì)數(shù)器設(shè)置為10-30之間,建議值為15,賬戶(hù)鎖定時(shí)間為15分鐘。
7.配置安全選項(xiàng)賬戶(hù)策略:
配置安全選項(xiàng)賬戶(hù)策略,限制空密碼賬戶(hù)和禁用guest賬戶(hù);在管理工具打開(kāi)本地安全策略,打開(kāi)路徑:安全設(shè)置\本地策略\安全選項(xiàng)。將"賬戶(hù):來(lái)賓賬戶(hù)狀態(tài)"設(shè)置為:已禁用;將"賬戶(hù):使用空密碼的本地賬戶(hù)只允許控制臺(tái)登陸"設(shè)置為:啟用。
8.密碼使用到期修改提醒:
在GP(組策略)中將以下路徑中設(shè)置為5~14:本地計(jì)算機(jī)策略\計(jì)算機(jī)配置\Windows 設(shè)置\安全設(shè)置\本地策略\安全選項(xiàng)\交互式登錄:提示用戶(hù)在過(guò)期前修改密碼
9.設(shè)置空閑會(huì)話(huà)斷開(kāi)時(shí)間:
在管理工具打開(kāi)本地安全策略,打開(kāi)路徑:安全設(shè)置\本地策略\安全選項(xiàng)。將Microsoft網(wǎng)絡(luò)服務(wù)器中的"暫停會(huì)話(huà)之前所需的空閑時(shí)間數(shù)量"設(shè)置為:5-30之間,建議值為15;將"登陸時(shí)間過(guò)期后斷開(kāi)與客戶(hù)端的連接"設(shè)置為:已啟用
艾銻無(wú)限科技專(zhuān)業(yè):IT外包、企業(yè)外包、北京IT外包、桌面運(yùn)維、弱電工程、網(wǎng)站開(kāi)發(fā)、wifi覆蓋方案,網(wǎng)絡(luò)外包,網(wǎng)絡(luò)管理服務(wù),網(wǎng)管外包,綜合布線(xiàn),服務(wù)器運(yùn)維服務(wù),中小企業(yè)it外包服務(wù),服務(wù)器維保公司,硬件運(yùn)維,網(wǎng)站運(yùn)維服務(wù)
以上文章由北京艾銻無(wú)限科技發(fā)展有限公司整理